찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 개인정보 유출
    2025-09-29
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
2,943
  • 서울시의회 보건복지위, 스마트헬스케어 사업 재설계 필요 지적

    서울시의회 보건복지위, 스마트헬스케어 사업 재설계 필요 지적

    서울시의회 보건복지위원회(이영실 위원장, 더불어민주당, 중랑1)는 8일 제302회 임시회 제4차 회의를 열어 시민건강국 및 소관기관의 업무보고를 받고 관련된 안건을 심사했다. 이날 상임위원회에서는 시장이 방역지침을 위반한 장소나 시설에 대해 운영 중단 및 폐쇄를 명령하는 권한을 갖도록 개정한 「서울특별시 감염병의 예방 및 관리에 관한 조례 일부개정조례안」(조상호 의원 대표발의) 등 6건의 조례안과 「서울특별시 대사증후군관리사업 지원단 민간위탁 동의안」등 6건의 동의안을 심사하고 의결했다. 이어서 「수련병원 평가 시 코로나19 감염병전담 서울특별시립병원의 특수성 고려 건의안」을 위원회 안으로 결의했다. 해당 결의안은 서울시립병원 가운데 일부가 코로나19 대응을 위한 감염병전담병원으로 지정됨에 따라 일반 진료실적이 큰 폭으로 감소하면서 2022년도 전공의 배정을 위한 보건복지부 수련환경 평가 및 진료과 학회 평가에서 불이익을 받을 수 있는 가능성이 발생하게 되자 이러한 특수한 상황을 배려해 전공의 정원 배정에 불이익이 없도록 건의하는 내용이다. 해당 결의안은 10일 본회의에서 의결된 후 보건복지부와 대한병원협회로 이송될 예정이다. 또한, 보건복지위원들은 업무보고와 질의응답을 통해 코로나19 관련 현안 및 시민건강국 세부사업 내용에 대한 점검을 전반적으로 실시했다. 특히 7월 제1차 추가경정예산안 편성을 통해 추진되는 신규사업인 서울형 스마트헬스케어 사업에 대해서 깊은 우려를 표했다. 현재까지 집행부에서 제출한 사업 방침서나 업무보고 자료 내용만으로는 여전히 사업목표나 계획이 모호한 것을 지적하며 사업참여자 확보 방안, 사업에서 확보된 개인정보 데이터 유출에 대한 우려 등 구체적 사안에 대한 보완을 포함해 전반적인 사업계획 재설계가 필요하다고 지적했다. 이 외에도 위원들은 ▲치매조기 검진율 제고 방안 마련 ▲시립병원 잔여백신 관리에 대한 집행부 점검 철저 요구 ▲장애친화 산부인과 지정 병원 등 장애친화적인 시설․장비에 대한 점검 필요 ▲ 예산집행률 저조 사업에 대한 세부집행계획 점검 ▲정신건강통합센터 신규설치 및 통합운영 사업추진 원활히 될 수 있도록 당부 ▲서울의료원 인력 처우 개선 및 성과급 평가기준에 대한 검토 필요 ▲서울시 건강돌봄사업 확대필요 등에 대한 시정사항을 주문했다. 이영실 위원장(더불어민주당, 중랑1)은 “코로나19의 장기화로 인해 현장 인력들의 소진이 심각하다는 것을 통감하고 있다. 의회에서도 현장인력들의 소진을 막을 수 있는 방안과 아울러 서울시립병원들이 포스트코로나에 대비하여 진료 정상화 준비가 원활히 추진될 수 있도록 최선을 다하겠다”고 말하면서 회의를 마쳤다.
  • “보안 너무 허술합니다”…교육부 ‘자가진단 앱’ 해킹범은 고교생

    “보안 너무 허술합니다”…교육부 ‘자가진단 앱’ 해킹범은 고교생

    지난 7월 교육부의 ‘건강상태 자가진단 앱’을 해킹해 알림 문자를 대량 발송시킨 범인은 고등학생인 것으로 드러났다. 교육부 의뢰로 이 사건을 수사 중인 대구경찰청은 정보통신망법 위반 혐의로 고교생 A(16)군을 입건했다고 9일 밝혔다. A군은 지난 7월 14일 새벽 코로나19 의심 증상을 체크하는 교육부 자가진단 앱을 해킹 공격해 ‘자가진단 보안이 너무 허술합니다’, ‘자가진단’ 드가자‘, ’여러분 자가진단 하세요!! 확진자 늘고있는거 보이잖아요?‘ 등의 알림 문자가 다수 발송되도록 한 혐의를 받고 있다. 경찰은 해당 앱 관리기관 등을 수사해 A군의 범행을 확인했다. 경찰은 “범행 경위 등 자세한 내용은 밝힐 수 없다”며 “이 사건으로 개인정보 유출 피해는 없었다”고 말했다. 해킹 당시 교육부는 당시 여러 개 IP(인터넷 주소)에서 자가진단 앱에 대한 외부 공격을 확인하고 해당 IP를 모두 차단했다.
  • 명확해진 생체인식정보… ‘관리 부실’ 공공기관에 첫 과태료

    앞으로 개인정보 보호를 위해 암호화해야 하는 지문 등 생체인식정보가 명확히 규정된다. 개인정보보호위원회는 8일 지문·정맥·홍채 등 생체정보의 보호와 안전한 활용을 위한 생체정보 보호 가이드라인을 개정했다. 생체정보 보호 가이드라인은 기존 바이오정보 보호 가이드라인을 전면 개편한 것으로 생체정보 보호를 위한 기본 원칙과 생체정보 처리 단계별 보호 조치, 사례 등을 구체적으로 제시했다. 개정된 가이드라인에 따르면 기존 ‘바이오정보’라는 용어를 ‘생체정보’로 바꿔 개념을 명확히 하고, 개인정보보호 법령에서 암호화 대상으로 규정하는 정보의 범위를 명확히 했다. 보호원칙 중심으로 구성된 기존 가이드라인을 생체인식정보가 처리되는 5단계에 따라 각 처리 단계에서 필요한 총 15개의 보호 조치를 안내하는 체계로 개편했다. 적용 대상도 기존 정보통신서비스 제공자 등에서 개인정보처리자(정보통신서비스 제공자 등 포함)로 확대된다. 개인정보위는 이날 열린 제15회 전체회의에서 지방자치단체 5곳(교육청 2곳 포함) 등 19개 공공기관에 과태료 부과, 시정권고·명령·공표 등을 의결했다. 지자체에 과태료를 부과한 것은 2011년 3월 개인정보보호법 제정 이후 처음이다. 충북 청주시에 과태료 960만원을 부과한 것을 비롯해, 전남·충남 천안시 등에 과태료 480만원 등 과태료 총액은 9360만원이었다. 개인정보위는 올해 초 개인정보보호법 위반 소지가 있는 20개 공공기관을 선정해 조사했다. 그 결과 개인정보처리시스템에 접속한 기록을 월 1회 이상 점검하지 않는 등 접속 기록을 미흡하게 관리하거나, 외부에서 추가 인증절차 없이 아이디 및 비밀번호 입력만으로 개인정보처리시스템에 접근 가능하도록 하는 등의 위반 사례를 다수 확인했다. 한 계정을 여러 명이 공유하며 사용하거나 비밀번호를 암호화하지 않고 송신하는 사례도 있었다. 개인정보위는 또한 이날 회의에서 정보통신서비스 제공자 등의 개인정보보호법규 위반 정도가 경미한 경우 과징금 부과를 시정조치 명령으로 대신하고 과태료만 부과할 수 있도록 결정했다. 이에 따라 개인정보를 유출했으나 위반 행위가 경미한 6개 사업자에 대해 이 같은 기준이 처음으로 적용돼 과징금을 부과하지 않고 총 4800만원의 과태료 부과, 시정명령, 공표 등 시정조치가 내려졌다.
  • 김호평 서울시의원 “서울시, 동의 없이 시민 코로나19 검사 결과 활용”

    김호평 서울시의원 “서울시, 동의 없이 시민 코로나19 검사 결과 활용”

    서울특별시의회 도시계획관리위원회 김호평 시의원(더불어민주당·광진3)이 지난 3일 열린 서울특별시의회 제302회 임시회 본회의 시정 질문에서 서울특별시가 「감염병예방법」 및 「개인정보보호법」을 위반하며 시민의 코로나19 검사를 무단으로 유출했다고 비판했다. 김호평 시의원은 동료 시의원이 코로나19 확진 판정을 받자 지난 6월 13일 오전 9시 자발적으로 코로나19 검사를 받았으며, 그 검사 결과가 오후 6시 경 무단으로 서울시 시민건강국으로 전달됐다. 이에 김 의원은 즉각적으로 시민건강국에 항의했으나 당일 밤 10시 경 역학조사관의 개인적인 연락을 통해 자가 격리를 통보받았다. 이후 6월 14일 중구보건소로부터 자가 격리 대상자라는 연락을 받았으며 2주 동안 자가 격리를 진행했다. 「감염병의 예방 및 관리에 관한 법률 시행령」제23조에 따르면 자가 격리를 진행할 경우, 관할 보건소장이 대상자와 그 보호자에게 통지하는 것으로 규정돼 있으며 관할 보건소장이란 대상자의 주소지 혹은 자가 격리를 할 지역의 보건소장을 의미한다. 김 의원은 “서울시의회에서 시의원의 검사 결과를 파악해달라고 요청한 적이 없음에도 불구하고 서울시에서 선별진료소의 검사 결과를 무단으로 유출했다. 무단 유출을 항의하자 역학조사관이 개인 핸드폰으로 자가 격리를 통보하는 등 기존과 다른 방식으로 자가 격리를 명령한 것은 보복행정이다”라고 강하게 비판했다. 서울시의회 방역을 위해 시의원의 결과를 공유한 것일뿐 개인 정보를 유출한 것은 아니라는 오세훈 시장의 답변에 대해 김 의원은 “서울시는 업무 수행을 위해 시민의 개인정보를 불법으로 사용할 수 있다는 취지의 발언”이라고 심각한 우려를 표명했으며, “「개인정보보호법」위반으로 감사를 청구했으나 지금까지 어떠한 절차도 시작하지 않았다”며 서울시의 안일하고 불법적인 행정 처리를 지적했다.
  • 개인정보보호위 ‘정책자문기구’에 사법부 고위인사 참여 논란

    개인정보보호위 ‘정책자문기구’에 사법부 고위인사 참여 논란

    개인정보보호위원회(개인정보위) 정책자문기구에 사법부 고위인사가 공동의장으로 활동해 논란이 일고 있다. “사법부 인사가 행정부의 정책 형성 과정에 참여하는 것은 적절하지 않다”는 지적이 법조계와 정부 내에서 나오고 있다. 하지만 “최종 정책 결정을 하는 자리가 아니기에 문제가 없다”는 반론도 있다. 개인정보위는 지난 4월 정책자문기구인 개인정보미래포럼(이하 미래포럼)을 출범시켰다. 윤종인 개인정보위 위원장과 강영수 인천지법원장이 공동의장을 맡았다. 회의는 강 법원장이 주재하며 포럼을 이끌고 있다. 현직 사법부 고위인사가 행정부 정책자문기구의 장에 임명된 것은 이례적이다. 출범 넉 달이 지난 후에도 강 법원장의 공동의장직 수행을 놓고 포럼 안팎에서 뒷말이 끊이지 않고 있다. 정부의 한 관계자는 2일 “사법부 인사가 행정부 내 정책자문기구 의장을 맡는 것은 입법·행정·사법 삼권분립의 원칙에 맞지 않는다”면서 “공동의장 자리가 상임직은 아니지만 현직 법원장이 정부 정책 형성에 영향을 미치는 것은 부적절해 보인다”고 말했다. 다른 관계자도 “사건 조사 시 당사자의 의견을 들어 제재를 판단해야 하는 등 전문성이 필요할 때 행정부에서 판사에게 자문을 요청하는 경우가 드물게 있긴 하지만 전반적인 정책 형성 과정에 참여하는 것을 본 적이 없다”고 말했다. 앞서 문재인 정부 출범 직후인 2017년 5월 김형연 부장판사가 청와대 법무비서관에 임명된 것을 놓고 논란이 된 것도 같은 맥락이다. 당시 현직 판사가 사직 직후 청와대행을 한 것이 문제가 됐는데 강 법원장의 경우 현직이라서 더 문제가 될 수 있다는 지적이 나온다. 특히 개인정보위가 홈페이지에서 포럼의 목적이 단순 ‘정책 자문’이 아니라 ‘정책화 과정’이라는 점을 분명히 하고 있다는 점도 논란을 키우고 있다. 개인정보위는 최근 구글 등 3개 기업에 개인정보보호법 위반으로 과징금 66억을 부과하고, 이용자 정보 유출 논란을 일으킨 인공지능 챗봇 ‘이루다’ 개발사에 관련 법 위반으로 1억원의 과징금 철퇴를 내리는 등 갈수록 위상이 높아지고 있다. 미래포럼을 출범시킨 것도 개인정보 패러다임 전환을 위한 행보다. 미래포럼은 산업계 등 각계 전문가 40명으로 구성됐는데 매월 한 차례 회의를 연다. 보통 위원 2명이 돌아가며 의제를 발제하고 논의를 거쳐 법제·정책화된 정책과제를 개인정보위에 제안하면 정보위는 이를 심의·의결해 정책에 반영하는 식으로 운영된다. 논의된 사안들은 관련법 개정안과 개인정보위의 중장기 계획에 반영될 수 있다. 변호사 5명이 위원으로 참여해 법적 자문을 하고 있다. 법조계의 한 인사는 “변호사들이 법리적인 문제를 점검할 수 있는데 굳이 정치적 독립성과 중립성이 생명인 현직 판사를 공동의장으로 앉힌 것은 의아하다”면서 “판사가 정부 정책 형성 과정에 참여하면 개인정보법 위반 기업 판결 등에 정부의 입장을 반영한 편파적인 판결을 내릴 수도 있다”고 지적했다. 하지만 개인정보위 관계자는 “미래포럼은 해외 법제·판례, 기술발전 등 중장기적 관점에서 개인정보 보호 발전 방안에 대해 각계 인사들이 모여 다양한 논의가 이뤄지는 공론의 장”이라면서 “강 법원장은 정보법학회 회장의 자격으로 참여하는 것이어서 문제될 것은 없다”고 말했다.
  • 발열 체크 얼굴 촬영 열화상 카메라, 인터넷 연결 땐 개인정보 유출 우려

    발열 체크 얼굴 촬영 열화상 카메라, 인터넷 연결 땐 개인정보 유출 우려

    코로나19 감염에 따른 발열 증상을 체크하기 위해 공공기관과 식당 등 곳곳에 설치된 얼굴 촬영 열화상 카메라를 인터넷과 연결하면 개인정보가 유출될 우려가 있는 것으로 나타났다. 더욱이 일부 기관은 열화상 카메라를 발열 체크 기능 외에 출퇴근 관리용으로도 활용하고 있어 해킹 등에 대한 보안대책이 필요하다는 지적도 나온다. 23일 과학기술정보통신부와 개인정보보호위원회에 따르면 최근 네트워크 연결 기능이 있는 주요 열화상 카메라 3종을 대상으로 얼굴, 음성 정보 등의 개인정보가 외부로 유출될 수 있는지 여부 등 보안 취약점을 긴급 약식 점검한 결과 이 같은 문제가 확인됐다.
  • [여기는 중국] 中 최대 클라우드 업체, 회원 개인정보 무단 유포 충격

    [여기는 중국] 中 최대 클라우드 업체, 회원 개인정보 무단 유포 충격

    중국 최대 클라우드 서비스 제공업체 알리윈(阿里云)이 회원 정보를 무단으로 유포한 정황이 드러났다. 알리바바 그룹 산하 기업인 알리윈은 전세계 21개국에 클라우드 서비스를 제공하는 이 분야 중국 최대 규모의 업체다. 이들이 받고 있는 혐의는 회원 개인 정보를 무단으로 합자 회사에 유포했다는 혐의다. 사건이 알려진 것은 지난달 5일 알리윈 본사가 소재한 중국 저장성의 통신관리국이 소송상 활용한 문서 일부가 온라인 상에 누출되면서 시작됐다. 해당 문서에는 지난 2019년 알리윈 유한공사가 회원 동의 없이 무단으로 개인정보는 유포, 사실상 개인의 민감한 정보를 다수 노출했다는 혐의 내용이 적혀 있었던 것으로 알려졌다. 논란이 되자 중국 국영언론 관찰자망 등 다수의 매체들은 곧장 해당 사건을 대대적으로 보도, 비판의 날을 세웠다. 보도에 따르면, 저장성 통신국 관계자는 해당 사건이 사실인지 여부에 대한 ‘21세기 경제보도’ 소속 기자의 질문에 대해 ‘2019년 11일 해당 업체가 사용자의 동의없이 회원이 남긴 개인 정보 기록을 제3의 업체에 공유한 것은 사실’이라고 혐의를 인정했다. 또, 이 같은 행위에 대해 관할 당국은 ‘중화인민공화국 통신보안법 제42조를 위반한 것’이라면서 ‘관련 법 64조에 따라 문제에 대한 시정 조치를 시달한 상태’라고 상황을 확인했다. 단, 사건과 관련된 혐의자와 관련 부서, 정보 노출로 피해를 입은 회원에 대한 보상 여부 등은 공개되지 않은 상태다. 관할 부처가 알리윈의 이 같은 행위가 사실이라고 확인한 직후 현지 네티즌들과 언론들 사이에서는 논란이 확대되는 분위기다. 개인 정보 유출이 있었던 업체 알리윈이 가진 현지에서의 비중과 시장 점유율이 압도적인 상황에서 피해자들에 대한 구제 여부와 수사 내용에 대한 설명이 매우 제한적으로 이뤄졌기 때문이라는 지적이다. 특히 알리윈은 설립 당시부터 줄곧 다수의 일반 개인 회원을 포함, 중국 정부 당국과 기업 등을 대상으로 한 공공 클라우드 시장을 주도하는 업체로 꼽혀왔다. 시장조사업체 IDC에 따르면 지난 2016년 기준 중국 공공 클라우드 시장에서 알리윈이 차지하는점유율의 약 40.67%에 달했다. 그 수치는 올해도 꾸준히 이어졌는데 올 상반기 기준 알리윈의 시장 점유율은 약 40%를 달성, 중국 내 1위를 차지했다. 이어 2위와 3위에는 각각 텅신윈과 화웨이윈이 각각 이름을 올렸다. 또, 지난 2009년 알리바바 그룹이 설립한 알리윈은 이미 아마존의 AWS, 마이크로소프트의 애저(Azure)와 함께 세계 3대 클라우드 컴퓨팅 플랫폼이라는 극찬을 받아왔다. 알리윈의 글로벌 사업도 400% 가까이 증가하는 등 팽창을 거듭하고 있는 양상이다. 이미 지난 2014년을 시작으로 미국과 유럽, 일본, 싱가포르, 두바이 등 해외 거점 지역에 데이터 센터를 설립한 바 있다. 또, 싱가포르에서는 누구나 사용가능한 대중교통카드 ‘이지링크’에 알리윈 클라우드 플랫폼이 연동돼 활용되고 있는 상황이다. 더욱이 올해 공개된 상반기 알리윈의 매출액은 160억 5100만 위안을 돌파, 지난해 같은 동기 대비 무려 29% 이상 급성장한 것으로 확인됐다. 특히 인터넷과 금융 산업에서의 수익이 급증했던 것으로 알려졌다.
  • 열화상카메라 개인 정보보안 실태점검 추진

    열화상카메라 개인 정보보안 실태점검 추진

    과학기술정보통신부와 개인정보보호위원회는 열화상카메라의 보안취약점과 개인정보 처리실태를 점검한다고 23일 밝혔다. 코로나 19 사태 이후 활용이 확산된 얼굴 촬영 열화상카메라가 열 체크 기능 외에 인터넷과 연결한 출·퇴근 관리 기능을 적용해 얼굴·음성 등 개인정보를 무단 저장해 이용하면 개인정보가 유출될 우려가 있다는 판단에서다. 과기정통부가 최근 국내 유통되는 네트워크 연결 지원 기기 3종을 대상으로 보안취약점을 긴급 점검한 결과, 일부 기기에서 개인정보가 외부로 유출될 수 있는 것으로 확인됐다. 과기정통부와 개인정보위는 연말까지 추가로 보안취약점을 점검하고 기기 설� ㅏ楮돛美� 대상으로 이용실태를 살펴볼 계획이다. 또 국내에서 많이 사용하는 기기를 추가 선별해 개인정보 유출 소지를 확인하고, 주요 공공기관 및 민간기업을 대상으로 개인정보보호법 준수사항 이행 여부도 점검할 계획이다. 과기정통부는 기기를 안전하게 사용하기 위해서 기기를 인터넷과 연결하지 않거나, 불필요한 통신기능 여부를 살피고 보안취약점은 삭제하는 등 보안조치를 취하고 이용해야 한다고 당부했다. 또 정보통신망연결기기를 쓸 때 정보보호인증 제품 사용을 권고했다.
  • 감사원 “대학 기숙사·스키장, 생체정보 폐기 안 해 유출 우려”

    감사원 “대학 기숙사·스키장, 생체정보 폐기 안 해 유출 우려”

    대학 기숙사와 스키장 등에서 이용자들의 손등 정맥 정보 등 생체정보를 제대로 폐기하지 않아 외부 유출 우려가 있는 것으로 나타났다. 감사원은 이 같은 내용의 개인정보보호 추진실태 감사 결과를 19일 공개했다. 감사보고서에 따르면 일부 대학교 생활관(기숙사)은 출입 시 본인 확인을 위해 손등 정맥 등 바이오정보를 활용하고 있다. 이번 감사에서 대학교 생활관 22개 중 8개(36.4%)가 학생들의 바이오정보를 퇴소후에도 보유하고 있는 것으로 드러났다. 5개(22.7%) 생활관은 바이오정보 수집·이용에 대한 별도 동의를 받지 않았다. 카드키 등 대체수단을 사용하는 비율이 5% 이상인 생활관은 3개(13.6%)에 불과했다. 또한 바이오정보로 시즌권 이용자 신분을 확인하는 7개 스키장을 조사한 결과 4개 스키장은 시즌이 끝난후에도 바이오정보를 폐기하지 않았다. 7개 중 3개 스키장만 바이오정보 수집에 대한 별도 동의를 받았다. 대체수단을 제공하는 곳은 한 곳도 없었다. 이밖에 경기도를 대상으로 개인 정보 처리에 대해 감사한 결과 경기도 산하 19개 시·군과 19개 지방공기업 중 6개 시·군과 6개 지방공기업의 경우 지난 4월 현재까지 고지서 발부에 이용한다는 명목으로 자동차 소유자의 성명과 주소 외에 주민등록번호를 관행적으로 처리하고 있었다. 4개 시·군과 4개 지방공기업의 경우 같은 명목으로 자동차 소유자의 전화번호나 생년월일을 관행적으로 처리하고 있었다.
  • “앱마켓 이용자 70.8%, ‘통일된 결제 환경 및 계정 연동’ 선호”

    “앱마켓 이용자 70.8%, ‘통일된 결제 환경 및 계정 연동’ 선호”

    최근 유니콘 경영경제연구원(원장 유효상 교수)이 인앱결제 시스템에 대한 이용자들의 인식을 조사한 결과를 발표했다. 이번 조사는 모바일 설문 조사 (오픈서베이) 방식으로 지난 10일 인앱결제 이용 경험이 있는 10-40대 500명을 대상으로 진행됐다. 이번 조사 결과에 따르면, 80.6%의 응답자가 ‘인앱결제 내역 및 결제수단 관련 정보 관리’에 있어 앱마켓 결제시스템을 통해 통합 관리되는 것을 선호하는 것으로 나타났다. 또한 앱마켓의 통합결제시스템이 소비자를 보호한다는 입장에 동의하는 응답도 동의하지 않는다는 응답보다 2배 가까이 높게 나타났다. 구체적으로 응답자들은 앱마다 다른 개별 결제시스템을 이용할 때, 불편을 느끼는 부분으로 통일되지 않은 결제 환경을 꼽았다. 즉, 개별 결제시스템을 이용한다면 ‘앱마다 상이한 결제 수단(49.2%)’, ‘앱마다 개별 결제 정보 등록 및 내역 확인(32.6%)’, ‘개별 앱의 개발자를 통한 환불 및 취소 문의(31.0%)’ 등에 있어 불편을 느낀다는 것이다. 앱마켓들은 계정과 연동해 거래 내역 및 결제 수단, 구독 서비스 등을 한 번에 확인할 수 있도록 관리하고 있기 때문에, 이에 대한 이용자들의 편리한 경험이 반영된 결과로 보인다. 실제로 앱 마켓 통합 결제 시스템 이용의 장점으로 대다수 응답자인 70.8%가 ‘통일된 결제 환경 및 계정 연동’을 선택했다. 또한 앱마다 개별 결제시스템 이용 시 ‘환불 및 취소 문의’가 불편할 것이라는 응답 비율이 31%에 달했다는 점도 주목할 만하다. 앱마다 환불 및 취소규정이 제각각이고, 단일한 고객 창구가 아닌, 개별 앱의 개발자를 통해 직접 문의를 진행해야 하기 때문인 것으로 분석된다. 한편 개별 앱의 자체 결제시스템 이용시 ‘콘텐츠 가격 절감‘을 장점으로 꼽은 이용자 비율은 세 명 중 한 명에 그쳤다. 일각에서 앱마켓 통합결제시스템 이용시 앱 개발사 비용 증가분이 소비자에게 전가되어 가격 인상 우려가 있다는 점을 부각시키고 있는 것과는 상반된 결과이다. 이외에도 개별 앱의 자체 결제시스템 이용 시, ‘개인정보 및 결제 정보 유출’에 대한 우려 역시 상당히 높은 것으로 나타났다. 한편 이용자들은 앱마켓 통합결제시스템을 이용했을 때의 장점을 물었을 때, 위에서 언급한 ‘통일된 결제 환경 및 계정 연동(70.8%)’ 외에 ‘다양한 결제 수단 제공(41%)’, ‘안전한 결제 정보 보호 및 보안(17.6%)’, ‘앱마켓 고객센터를 통한 편리한 환불 및 취소 문의(14.2%)’ 등을 꼽았다. 기타 응답으로는 가족 계정 활용 및 앱 마켓 프로모션 등이 언급됐다.
  • 성동구 ‘안심 4종키트’ 여성주민 지켜요

    성동구 ‘안심 4종키트’ 여성주민 지켜요

    서울 성동구가 여성 1인 가구를 대상으로 ‘안심4종 키트’를 제공하는 등 지역 여성의 안전지킴이로 나섰다. 4일 성동구에 따르면 별도 수요조사로 여성 1인 가구에게 가장 필요한 품목 4가지를 선정했다. 시야 확보가 가능한 출입문 미러 시트와 지문방지 도어락 필름, 개인정보 유출방지 스템프와 미니소화기 등이다. 구는 수혜 가구를 1000가구로 대폭 확대해 많은 여성이 사용할 수 있도록 했다. 또 서울시와 함께 지원하는 ‘안심홈 3종 세트’로, 현관문 이중잠금장치와 휴대용 긴급벨, 홈 폐쇄회로(CC)TV도 제공한다. 3종 세트는 대상자 100가구를 별도로 선정해 지원한다. 아울러 여성 1인 점포를 대상으로 비상벨 설치도 지원한다. 위급상황 발생 시 대비할 수 있도록 30개의 점포를 선정했다. 구는 성동경찰서와 성동구 건강가정·다문화가족지원센터와 함께 지역안전 협력 체계를 구축했다. 위급 시 설치 된 비상벨을 누르면 성동구 CCTV 관제센터와 연결돼 경찰이 신속히 점포로 출동한다. 정원오 성동구청장은 “앞으로도 여성 1인 가구의 안전 등 지원 사업을 적극적으로 추진하도록 하겠다”고 말했다.
  • 金총리 “가명정보 결합기간 20일로 단축”

    가명정보 결합신청 105건 중 66건 완료“4차 산업혁명·디지털 전환의 핵심” 평가개인정보보호위, 법규 위반 106건 제재 ‘암환자들에게 가장 많이 발생하는 합병증은… 정답은 심부전증’. 국립암센터가 가명 처리된 20만명의 암 환자 정보의 데이터 분석을 통해 주요 암 종류별 합병증 발생 위험도를 분석한 결과다. 이 조사에서 폐암과 유방암은 심근경색과 골절, 대장암과 위암은 골절과 심근경색 순으로 합병증이 많았다. 또 통신사가 가명 처리된 고객들의 소비 행태를 분석한 결과 자녀가 있는 가구는 식품, 1인 가구는 의류패션 및 가전제품의 구입 비율이 상대적으로 높게 나타났다. 정부는 28일 다음달 데이터 3법 시행 1년을 앞두고 달라진 변화를 소개했다. 가명정보 제도 도입 후 암 합병증 치료, 스팸정보 취약층 분석, 신용정보모형 정교화 등 다양한 분야에서 활용되고 있다. 가명정보 제도는 정보 주체의 동의 없이 과학적 연구 등을 목적으로 식별 가능성을 최소화해 정보처리자가 직접 활용하거나 제3자에게 제공하는 제도다. 전혀 다른 산업과 기관 간의 데이터 결합을 통해 데이터 가치와 활용성을 획기적으로 높여 4차 산업혁명과 디지털 전환의 핵심 동인이 되고 있다는 평가를 받고 있다. 김부겸 국무총리는 이날 보건의료분야 가명정보 결합전문기관인 건강보험심사평가원에서 열린 ‘가명정보 성과보고회’에서 “가명정보 제도는 불가능했던 빅데이터 분석을 활용해 혁신적인 제품과 서비스를 창출하는 ‘데이터 경제 시대’를 앞당길 수 있다”고 밝혔다. 이어 “복잡한 결합 절차, 인프라 부족, 개인정보 유출 우려 등이 가명정보 활용을 주저하게 만드는 요인”이라며 “앞으로 결합 절차를 간소화해 결합 기간을 40일에서 20일로 단축시키고 전문기관을 27개까지 확대하겠다”고 강조했다. 지난 1년간 가명정보 결합 신청 건수는 7월 현재 105건으로 이 중 66건의 결합이 완료됐다. 초기에는 금융분야 중심이었으나 최근 보건의료·행정 등 다양한 영역에서 이뤄지고 있다. 한편 개인정보보호위원회는 지난해 8월 중앙행정기관으로 출범한 뒤 지난 6월 말까지 약 1년간 개인정보보호 법규 위반 106건을 제재했다고 이날 밝혔다. 개인정보위가 부과한 과징금은 69억 7000만원, 과태료는 4억 1000만원이다.
  • ‘주민증 모바일 확인 서비스’ 내년 상반기 시행

    행정안전부는 내년 상반기부터 스마트폰을 통해 신분 확인을 할 수 있는 ‘주민등록증 모바일 확인 서비스’ 구축 사업을 추진한다고 28일 밝혔다. 이 서비스를 통해 스마트폰에서 이름, 주민등록번호, 주소, 발급기관 등 주민등록증에 수록된 사항을 보여 주고 그 진위를 확인해 주는 기능을 제공해 따로 주민등록증을 갖고 다니지 않아도 된다. 정부가 추진 중인 ‘모바일 신분증’처럼 스마트폰으로 개인정보를 저장하는 발급 절차 없이 서비스 등록만으로 간편하게 이용할 수 있다. 특히 주민등록증 수록사항을 스마트폰에 저장하지 않고 주민등록시스템에서 실시간으로 암호화된 정보를 전송받기 때문에 개인정보가 유출될 염려가 없다고 행안부는 설명했다. 주민등록증 모바일 확인 서비스는 행정서비스 포털인 정부24(www.gov.kr)에서 본인 확인 절차를 거친 뒤, 신분확인번호(QR코드)를 받아 주민등록증 수록사항을 화면에 표시하고 진위를 확인하는 방식으로 이용하게 된다. 민원서류 접수, 자격인정 증서 발급, 편의점·식당 등에서 성년 여부 확인, 항공기·선박 탑승 시 신분 확인, 사인 간 계약·거래 시 본인 여부 확인 등에 주민등록증 모바일 확인 서비스를 이용할 수 있다. 다만 법령에서 신분증 제시를 요구하는 경우에는 모바일 확인 서비스가 아닌 실물 주민등록증으로 본인 확인을 해야 한다. 전해철 행안부 장관은 “주민등록증 모바일 확인 서비스를 통해 국민들이 더 편리하게 신분 확인을 할 수 있게 될 것”이라며 “향후 모바일 기술의 보안성과 안전성이 검증되면 모바일 주민등록증으로 전환해 더 많은 행정 영역에서 스마트폰을 통한 대국민 서비스를 제공할 것”이라고 말했다.
  • 이종엽 프라임경제 대표, ‘AI 음성 시스템 제어’ 특허 취득

    이종엽 프라임경제 대표, ‘AI 음성 시스템 제어’ 특허 취득

    프라임경제는 이종엽 프라임경제 대표가 약 4년에 걸쳐 연구·개발한 끝에 특허청으로부터 ‘인공지능(AI) 분야 음성 검증 및 시스템 제어’에 대한 발명 특허를 승인받았다고 27일 밝혔다. 개인 음성의 특색을 인식해 인공지능 음성시스템의 ‘초개인화’를 구현, 정보유출 위험을 예방할 수 있는 기술이다. 이번 특허의 핵심 기술은 사용자 영역에서의 ‘음성 인식’과 ‘제어’에 대한 ‘음성 단말기의 음성 검증 및 제한 방법’에 대한 내용이다. 해당 기술을 통해 ▲인공지능을 사용한 사용자 음성 학습 ▲감정인식 ▲인공지능 음성인식 서버를 사용한 음성 검증과 시스템 제어가 가능하다. 기술의 적용 범위는 ▲스마트폰 ▲노트북 ▲이어폰 ▲인공지능 스피커 등 개인용 장비부터 ▲자동차 ▲선박 등 이동 장치에 이르기까지 음성을 통해 입력 가능한 대부분의 장치에서 사용할 수 있다. 이번 특허를 통해 언어처리 모듈을 통한 음성 분석과 저장 학습된 사용자 패턴에 따른 감정인식 방법은 현재 사용되는 음성단말기의 인식방법을 크게 개선시킬 것으로 회사 측은 전망했다. 또 이를 통한 ‘개인화 시스템 제어’ 역시 여러 산업 분야에 즉시 활용 가능하다고 설명했다. 특히 인공지능을 사용한 사용자 특정에 대한 방법을 담고 있어, 무단사용과 개인정보유출 방지에도 매우 효과적이라고 전했다. 이 기술은 다수의 사용자가 존재하는 공간에서도 음성인식 장애와 오작동 문제를 해결할 수 있다. 최근의 인공지능 분야 핵심 화두인 ‘초개인화’도 다양한 알고리즘과 시스템을 통한 상호 검증, 단계 최소화 등을 통해 ‘보안’ 및 ‘입력 학습’ 과정에 획기적인 변화를 줘 고도화할 수 있는 것으로 알려졌다. 이에 따라 사실상 ‘음성제어’와 ‘제로UI’를 적용한 대부분의 제품에서 이번 특허에 기반한 기술적 고도화가 이뤄질 것으로 예상된다. 이종엽 대표는 “인공지능 분야에서 개인의 디지털 행동에 음성을 기반으로 명령과 제어를 구체화 시킨 모델에 대한 니즈는 갈수록 늘어나고 있다”라며 “지난해부터 확보한 다수의 인공지능 특허를 바탕으로 음성 기반 인공지능 시장에 새로운 이정표를 세울 것”이라고 말했다. 한편, 해당 특허는 전 세계 약 80개국에 특허출원을 완료했으며, 현재 상업화를 위해 국내외 IT기업과 협업이 진행되고 있는 것으로 알려졌다.
  • 공연예술 공모·지원사업 불공정 관행 바꾼다

    연극이나 무용 등 공연예술분야의 공모·지원사업 심의 시 고질적인 불공정 관행을 개선하는 방안이 추진된다. 국민권익위원회는 22일 공연예술분야 공모·지원사업 공정성 제고 방안을 마련해 문화체육관광부와 광역지방자치단체에 권고했다고 밝혔다. 권익위에 따르면 해당 사업의 심사위원 선정 기준이 뚜렷하지 않은 데다 심사위원 후보군 명부도 갖추지 않은 채 전문성 없는 비적격자가 알음알음으로 심사에 참여하는 것으로 나타났다. 추천 경위가 불분명하거나 내부 임직원이 자의적으로 추천하는 경우도 많았다. 심의 이력 없이 명부상으로만 관리되는 사례도 있었다. 권익위는 “심사위원 선정 기준이 모호하고 가변적이며, 당초 계획·공고보다 많은 위원이 심사에 갑자기 추가되는 경우도 있었다”고 밝혔다. 심사위원이 관행적으로 자택에서 심사하고 보안 장치도 제대로 갖추지 않아 개인정보 유출이나 불공정 시비가 일어날 우려도 제기됐다. 심사위원 및 단체가 수도권에 편중돼 지방예술 발전에 소홀하다는 비판도 제기됐다. 특히 심사위원이 같은 사업에 지원자로 신청해 선정되는 등 이해 충돌 사례도 파악됐다. 또 단체 이름이나 대표자를 바꾼 사실상 같은 단체가 동일한 사업으로 중복지원을 받는 사례도 빈발한 것으로 나타났다. 이에 따라 권익위는 지원사업을 심의 평가할때 심사위원 선정 기준을 공개하고, 지자체별로 운영 중인 후보군 관리를 한국문화예술위원회로 일원화해 후보군을 정기적으로 검증할 것을 권고했다. 또 이해 충돌 사례를 막기 위해 심사위원의 사업지원을 제한하고 이를 위반했을 때 제재할 수 있는 근거를 마련하도록 했다. 아울러 지원사업 선정 이력과 법인 등기부등본을 의무적으로 제출받아 사전 검증을 강화함으로써 사업지원 예산의 중복지원을 막도록 했다. 코로나19 상황으로 집합·대면 심의가 여의치 않은 점을 감안해 원격 심의 시 보안시스템을 의무적으로 사용하는 방안도 권고했다. 전국 규모 사업을 할 때는 지역 안배 장치를 마련하는 방안도 추진된다. 양종삼 권익위 권익개선정책국장은 “이번 제도 개선을 통해 공정하고 투명한 경쟁 체계가 확립될 것으로 기대된다”며 “문화예술 발전을 위한 제도 개선을 다양하게 추진할 방침”이라고 밝혔다.
  • 카슈끄지 약혼녀도, 멕시코 유명 앵커도… ‘페가수스’가 엿봤다

    카슈끄지 약혼녀도, 멕시코 유명 앵커도… ‘페가수스’가 엿봤다

    테러범·중범죄자 추적한다며 10년 전 개발 전 세계 언론인·인권운동가 휴대전화 해킹각국 정보기관·군 등 자국민 감시에 악용멕시코선 1만 5000개… 주변인도 도·감청NSO “중요한 자료 잘못 해석” 즉각 반박당신이 오늘 누구와 통화했는지, 사람들과 어떤 메시지를 주고받았는지, 당신의 캘린더엔 어떤 일정이 있는지. 현대인의 거의 모든 일상을 함께하는 휴대전화, 제2의 인격과도 같은 이 휴대전화를 누군가 속속 들여다보고 있다면 어떨까. 상상만으로도 두려운 이 일이 실제로 각국 정부나 정보기관 등에 의해 전 세계에서 광범위하게 이뤄지고 있는 것으로 나타났다. 이스라엘의 민간 보안기업 NSO그룹이 개발한 해킹 소프트웨어 ‘페가수스’를 통해서다. 18일(현지시간) 미국 워싱턴포스트(WP), 영국 가디언, 프랑스 르몽드 등 전 세계 언론기관 16곳은 공동 탐사취재를 통해 이런 내용을 보도했다. 국제사면위원회와 프랑스 비영리 언론단체 포비든 스토리스가 페가수스와 관련된 5만개 이상의 전화번호 목록을 입수했는데, 이를 살펴본 결과 페가수스가 전 세계 언론인과 인권 운동가, 기업인, 변호사 등의 휴대전화 해킹에 사용됐다는 것이다. 페가수스는 스파이웨어(스파이+소프트웨어)의 일종으로, 휴대전화 이용자가 함정 링크를 클릭하면 개인정보가 유출되는 방식이다. 휴대전화를 감염시킨 뒤 도구 운영자가 메시지와 사진, 이메일을 추출하고, 통화 내용을 녹음하며, 몰래 마이크를 작동시키는 것으로 알려졌다. 전직 사이버스파이가 약 10년 전 개발해 40개국 60개 기관에서 사용하는 이 프로그램은 줄곧 인권침해 소지가 있다는 이유로 비판받았다. 테러범과 중범죄자 추적이라는 원래 목적과 달리 각국 정보·법 집행기관, 군 등이 페가수스의 ‘주 고객’으로 자국민을 감시하는 데 쓰인다는 것이다. 이 자료를 누가, 왜 입력했는지는 나오지 않는다. 얼마나 많은 번호가 감시 대상이었는지도 확인되지 않았다. 하지만 이번에 공동취재팀은 50개국 이상에서 1000명 이상의 신원을 확인했는데, 2016년까지 거슬러 올라가는 이 자료엔 최소 65명의 기업 임원, 85명의 인권운동가, 189명의 언론인, 600명이 넘는 정치인과 정부 공직자가 포함됐다. 취재팀이 휴대전화 67대를 정밀 조사한 결과 23대가 해킹에 감염됐고, 14대는 침투 시도 흔적이 있었다. NSO는 “고객에게 제공한 스파이웨어 운영에 관여하지 않는다”면서 “중요한 자료를 잘못 해석했고, 가정에 결함이 있다”며 즉각 반박했다. 하지만 감청 대상 중에 언론인이 180명 넘게 있던 정황이 드러나며 ‘범죄, 테러 행위에 한해 페가수스를 이용할 수 있게 돼 있다’는 NSO의 해명은 설득력을 잃고 있다. 페가수스는 언론의 비판을 참지 못하는 권위주의 정권이 무차별 ‘애용’하고 있었던 것으로 드러났다. 목록에 오른 5만개 전화번호 중 1만 5000개가 멕시코의 반체제 인사의 것이었다. 특히 엔리케 페냐 니에토 전 멕시코 대통령의 부패 혐의를 폭로한 이 나라 유명 앵커 카르멘 아리스테기의 번호와 함께 동료 4명, 비서, 여동생, 당시 16세였던 아들의 전화번호까지 목록에 포함돼 있었다. 또한 취재팀은 사우디아라비아 반체제 언론인으로 활동하다 터키에서 무참히 살해된 자말 카슈끄지와 관련된 여성 2명이 해킹 공격을 받았다는 사실을 파악했다. 그의 약혼녀인 하티제 젠기스의 휴대전화는 카슈끄지가 암살된 2018년 10월 2일 이후 감염됐고, 당시 조사에 관여한 터키 관리 2명의 전화번호도 목록에 포함됐다. 카슈끄지의 아내인 하난 엘라트르의 휴대전화도 암살 몇 달 전 해킹의 표적이 됐지만, 실제 감염됐는지는 결론 내지 못했다. 가디언은 2018년에 영국 파이낸셜타임스(FT)의 첫 여성 편집장인 룰라 칼라프, 인도에서 나렌드라 모디 총리를 비판하는 온라인 매체 와이어의 창립자 등의 스마트폰이 도·감청 대상이 되었다며 “정부가 비평가, 경쟁자, 반대자를 무차별 감시할 수 있었다”고 했다. FT 이외에도 월스트리트저널(WSJ), CNN, 뉴욕타임스(NYT), 알자지라, 프랑스24, AP통신, 르몽드, 블룸버그, 이코노미스트, 로이터 등 유력매체도 감시 대상이었다. 2003년부터 장기 집권 중인 일함 알리예프 아제르바이잔 대통령의 부패 혐의를 탐사보도한 뒤 2014년에 탈세 및 자살선동 등의 혐의로 기소돼 수감된 언론인 카디자 이스마일로바도 2019년 도·감청을 당한 것으로 확인됐다. 이스마일로바는 이미 2012년에 자신의 집 침실에서 이뤄진 남자친구와의 성관계 장면을 도촬당해 영상 유포 협박을 받은 바 있다.
  • 하정우·주진모 협박했던 해킹 일가족, 중국 보이스피싱 자금세탁 실형

    하정우·주진모 협박했던 해킹 일가족, 중국 보이스피싱 자금세탁 실형

    휴대전화 해킹을 빌미로 배우 하정우와 주진모 등을 협박해 돈을 뜯어낸 협박범 일가족이 중국 보이스피싱 조직의 범죄자금 세탁에 가담한 추가 혐의가 드러나 1심에서 실형을 선고받았다.16일 법조계에 따르면 서울중앙지법 형사15단독 주진암 부장판사는 공갈·사기 혐의로 기소된 김모(32·여)씨에게 징역 3년을 선고했다. 함께 재판에 넘겨진 김씨의 언니(35)는 징역 1년 6개월을, 언니의 남편인 문모(41)씨는 징역 2년 6개월을 각각 선고받았다. 김씨 등은 2018년 7∼9월 중국 보이스피싱 조직으로부터 이체 받은 돈을 국내 거래소에서 가상화폐로 바꾼 뒤 중국 거래소를 거쳐 조직이 관리하는 중국 계좌에 입금한 혐의를 받고 있다. 이들이 세탁한 돈은 주로 보이스피싱 조직이 국내 피해자들에게 ‘몸캠피싱’으로 뜯어낸 돈으로 조사됐다. 몸캠피싱은 스마트폰이나 인터넷 화상대화 등을 통해 상대방의 신체 노출을 유도한 뒤 이를 몰래 촬영한 영상으로 협박해 돈을 요구하는 범행을 의미한다. 김씨 등이 자금 세탁에 관여한 사건 피해자는 28명으로, 피해 금액은 4억 4000여만원에 달하는 것으로 드러났다. 이들은 재판에서 “계좌 이체를 제외한 나머지 범죄에 가담하진 않았다”며 혐의를 부인했으나 재판부는 동생 김씨가 자금의 출처를 알고 있었던 점 등을 이유로 유죄로 판단했다. 재판부는 “단순 인출책이나 수거책 정도가 아니라 자금세탁을 통해 범죄수익을 외국으로 유출하는 데 적극적으로 가담했다”고 질타하면서 “피고인들이 일부 범행을 부인하고 있고, 피해 회복을 위한 실질적 조치가 거의 되지 않았다”고 양형 이유를 설명했다. 앞서 동생 김씨는 남편 박모(41)씨와 공모해 배우 하정우와 주진모를 비롯한 연예인들의 휴대전화를 해킹한 뒤 개인정보를 유출하겠다고 협박해 돈을 뜯어낸 혐의로 기소돼 지난 2월 징역 5년이 확정됐다. 하정우는 현금 15억원을 요구하는 이들의 협박에도 “하루종일 오돌오돌 떨면서 오돌뼈처럼 살고 있다” 등 기지를 발휘해 협상을 시도하며 시간을 끌면서 경찰의 수사를 도와 이들의 검거에 힘을 보태기도 했다.
  • [단독] 교육부 “자가진단 앱 오류, 누군가 알람 권한 무단 이용…개인정보 유출 없어”

    [단독] 교육부 “자가진단 앱 오류, 누군가 알람 권한 무단 이용…개인정보 유출 없어”

    14일 발생한 학생 코로나19 건강자가진단 어플리케이션(앱) 오류(서울신문 7월 15일자 3면)는 일부 학교의 앱 푸시알림 권한을 특정인이 무단으로 이용한 것이 원인으로 파악됐다. 피해 학교는 전국적으로 10여개이며, 학생의 개인정보 유출은 없었다고 교육부는 밝혔다. 교육부 관계자는 15일 서울신문과의 통화에서 “각 학교가 가지고 있는 푸쉬알림 권한에 누군가 비정상적으로 접근해 무작위로 알람을 보낸 것으로 파악됐다”면서 “접근한 이용자의 인터넷 주소(IP) 등을 파악해 차단 조치했다”고 밝혔다. 다만 해킹으로 보기는 어렵다는 게 교육부의 설명이다. 이 관계자는 “서버에 기술적으로 침투해 개인정보를 빼내는 식의 해킹은 아닌 것으로 보고 있다”면서 “학생 등의 개인정보 유출은 없었다”고 덧붙였다. 교육부는 이번 사건으로 피해를 입은 학교가 전국적으로 10여개교 가량인 것으로 파악하고 있다. 다만 한 이용자가 10여개 학교의 푸시알림 권한에 접근한 것인지 등 자세한 상황에 대해서는 추가 조사가 필요하다고 이 관계자는 설명했다. 교육부는 국가사이버안전센터 등과 조사에 착수했다. 이 관계자는 “필요한 경우 경찰에 수사의뢰를 하는 방안도 검토할 것”이라면서 “학생 자가진단 앱의 보안 등에서 개선점을 찾아 보완하겠다”고 말했다. 앞서 지난 14일 새벽에 일부 학생과 학부모, 교사의 학생 건강 자가진단 앱이 수차례 알람을 보내는 사태가 발생했다. 이날 서울과 부산, 대전, 충남 등 여러 지역의 인터넷 카페에서 “새벽에 자가진단 앱이 수차례 울렸다는 글이 쏟아졌다. 알람의 발송자로 학교 이름이 아닌 “자가진단 드가자~”, “자가진단 보안이 너무 허술합니다” 등 장난스러운 문구가 표시돼 앱이 해킹을 당했다는 추측이 나왔다. 네티즌들 사이에서는 이들 장난스러운 문구 중 일부가 특정 인터넷 방송인(BJ)의 말투를 따라한 것이라는 주장도 나왔다.
  • [단독] “자가진단 드가자” 새벽에 교육부 앱 알림 폭탄

    [단독] “자가진단 드가자” 새벽에 교육부 앱 알림 폭탄

    학생과 학부모, 교사들이 매일 아침 체크하는 교육부의 학생 건강 자가진단 애플리케이션(앱)에 해킹으로 추정되는 오류가 발생했다. 14일 교육부에 따르면 이날 학생 건강 자가진단 앱이 새벽에 수차례 알람이 울리는 오류가 전국적으로 발생했다. 인터넷 맘카페에서는 “아침에 일어나니 알람이 16개나 와 있다”, “새벽에 알람이 5번이나 울려 잠을 깼다”는 등의 글이 쏟아졌다. 앱이 알람을 전송할 때는 발신자로 학교와 반 이름을 명시하지만, 이날 새벽에 쏟아진 알람에는 발송자로 “자가진단 드가자~”등 문구가 적혀 있었다. “자가진단 보안이 너무 허술합니다”라는 문구도 담겨 있어 앱이 해킹을 당한 게 아니냐는 추측이 힘을 얻고 있다. 자가진단 시스템에는 학생과 교사의 건강 상태 등 민감한 개인정보가 포함돼 있어 개인정보 유출 우려도 제기된다.교육부 관계자는 “국가사이버안전센터 등 관련 기관에 협조를 구해 상황을 파악 중”이라고 밝혔다.
  • [단독] 새벽 1시에 “자가진단 드가자~” 학생 자가진단 앱 해킹됐나 (종합)

    [단독] 새벽 1시에 “자가진단 드가자~” 학생 자가진단 앱 해킹됐나 (종합)

    학생과 학부모, 교사들이 매일 아침 체크하는 학생 건강 자가진단 어플리케이션(앱)이 새벽에 일제히 알람이 울리는 오류가 발생했다. “자가진단 보안이 너무 허술하다”는 등의 장난스런 문구가 앱에 담겨 해킹을 당한 게 아니냐는 추정이 나온다. 교육부는 오류 원인을 파악하고 있다. 14일 교육부 등에 따르면 이날 학생 건강 자가진단 앱이 새벽에 수차례 알람이 울리는 오류가 발생했다. 자가진단 앱은 이용자가 설정한 시간에 알람이 울리며, 오전 8시를 전후해 학부모들에게 참여를 독려하는 알람을 보내기도 한다. 학부모인 기자의 앱 역시 새벽 1시 3분과 3시 54분 두 차례 알람이 울렸다. 인터넷 맘카페에서는 “아침 8시에 알람 설정을 해놨는데 아침에 일어나니 알람이 16개나 와 있다”, “평소에도 3번 오는데 오늘은 새벽 1시부터 5시 사이 7번이나 왔다”는 등의 글이 쏟아졌다. 이날 오류는 전국적으로 발생한 것으로 추정된다. 서울과 부산, 대구, 대전, 충남 등 여러 지역의 인터넷 카페에서 “자가진단 앱이 새벽에 울렸다”는 글이 쏟아졌다. 알람 소리 탓에 잠을 설쳤다는 글도 적지 않았다. “새벽에 알람이 5번이나 울려 알람 소리에 잠을 깼다”, “새벽에 알람 소리에 깨서 5시에 자가진단을 했다”는 글도 있었다. 자가진단 알람에 장난스러운 문구가 포함돼 있어 앱이 해킹당한게 아니냐는 추측이 힘을 얻고 있다. 알람이 울릴 때는 안내 문구로 학교와 반 이름이 나오지만, 이날 새벽에 일제히 알람이 울릴 때는 학교 이름 대신 “자가진단 드가자~~”, “얘! 자가진단 하렴”, “자가진단 보안이 너무 허술합니다” 등의 문구가 나왔다. 자가진단 시스템에는 학생과 교사의 건강 상태를 포함한 민감한 개인정보가 포함돼 있어 개인정보 유출 우려도 제기된다. 교육부는 해킹의 가능성을 배제하지 않고 조사에 착수했다. 교육부 관계자는 “국가사이버안전센터 등 관련 기관에 협조를 구해 상황을 파악 중”이라면서 “조사 결과가 나오기까지는 상당한 시간이 걸릴 것”이라고 밝혔다.
위로